المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة خطيرة جدا فى منتديات 3.5.0 الى 3.5.4



ناصر مهدى
2006/9/26, 9:27 AM
ثغرة خطيرة فى منتديات 3.5.0 الى 3.6.0 بيتا ولم اقم بتجريبها على 3.6.0
درجة الخطورة : خطيرة جدا جدا جدا
مكتشف الثغرة : securityfocus
نوع الثغرة : sql dump
الثغرة تمكن من اخذ نسخة من قاعدة البيانات كاملة او من الاعضاء وبعد ذلك يقوم بفك الباسوورد المشفر للمشرف بعدة طرق
حل الثغرة اسهل مما يكون
حذف ملف install.php نهائيا لان البعض يكتفى باعادة تسميته
وحذف ملف finalupgrade.php نهائيا
طبعا مع الاحتفاظ بنسخة من الملفات على جهازك لانك ستحتاجها فى وقت ما
وعمل جدار نارى على فولدر install
أو حذفه تماما
لا يوجد حل اخر للثغرة حتى الان

Mostafa Megahed
2006/11/17, 1:50 AM
شكرا يا غالى

على تنبيهك هذا

وعلى حلك لتلك الثغره